3. Настоящая Политика разработана на основании следующих нормативных правовых актов:
- Федеральный закон от 27.06.2006 № 152-ФЗ «О персональных данных»;
- постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
4. Настоящая Политика, все дополнения и изменения к ней утверждаются приказом ИП Василевский Николай Сергеевич.
5. Политика подлежит опубликованию на официальном сайте ИНДИВИДУАЛЬНОГО ПРЕДПРИНИМАТЕЛЯ ВАСИЛЕВСКОГО НИКОЛАЯ СЕРГЕЕВИЧА.
6. Положения Политики распространяются на все отношения, связанные с обработкой персональных данных, осуществляемой в ИНДИВИДУАЛЬНОМ ПРЕДПРИНИМАТЕЛЕ ВАСИЛЕВСКОМ НИКОЛАЕ СЕРГЕЕВИЧЕ, как с использованием средств автоматизации, так и без использования средств автоматизации.
7. Политика применяется ко всем сотрудникам ИНДИВИДУАЛЬНОГО ПРЕДПРИНИМАТЕЛЯ ВАСИЛЕВСКОГО НИКОЛАЯ СЕРГЕЕВИЧА.
2. Цели обработки персональных данных2.1. Целями обработки ПДн в ИНДИВИДУАЛЬНОМ ПРЕДПРИНИМАТЕЛЕ ВАСИЛЕВСКОМ НИКОЛАЕ СЕРГЕЕВИЧЕ являются:
- ведение кадрового и бухгалтерского учета;
- подготовка, заключение и исполнение гражданско-правового договора;
3. Правовые основания обработки персональных данных3.1. Основанием обработки ПДн в ИНДИВИДУАЛЬНОМ ПРЕДПРИНИМАТЕЛЕ ВАСИЛЕВСКОМ НИКОЛАЕ СЕРГЕЕВИЧЕ являются следующие нормативные акты и документы:
- Трудовой кодекс Российской Федерации;
- согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям оператора);
- Согласие субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- договоры, заключаемые между оператором и субъектом персональных данных;
4. Объем и категории, обрабатываемых персональных данных, категории субъектов персональных данных4.1. В соответствии с целями обработки персональных данных, указанными в п. 2 настоящей Политики ИНДИВИДУАЛЬНОГО ПРЕДПРИНИМАТЕЛЯ ВАСИЛЕВСКОГО НИКОЛАЯ СЕРГЕЕВИЧА, осуществляется обработка следующих категорий субъектов персональных данных:
- работники;
- посетители сайта;
4.2. Для каждой цели обработки персональных данных, обрабатываемых в ИНДИВИДУАЛЬНОМ ПРЕДПРИНИМАТЕЛЕ ВАСИЛЕВСКОМ НИКОЛАЕ СЕРГЕЕВИЧЕ, приказами ИНДИВИДУАЛЬНОГО ПРЕДПРИНИМАТЕЛЯ ВАСИЛЕВСКОГО НИКОЛАЯ СЕРГЕЕВИЧА, утверждаются объем, категории и перечни обрабатываемых персональных данных, категории субъектов персональных данных, обрабатываемых в информационных системах персональных данных, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей обработки или при наступлении законных оснований.
5. Принципы и условия обработки персональных данных5.1. При обработке персональных данных в ИНДИВИДУАЛЬНОМ ПРЕДПРИНИМАТЕЛЕ ВАСИЛЕВСКОМ НИКОЛАЕ СЕРГЕЕВИЧЕ соблюдаются следующие принципы:
- обработка персональных данных осуществляется на законной и справедливой основе;
- обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
- не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
- не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработке подлежат только персональные данные, которые отвечают целям их обработки;
- содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки;
- обрабатываемые персональные данные не являются избыточными по отношению к заявленным целях их обработки;
- при обработке персональных данных обеспечивается точность персональных данных, их достаточность и в необходимых случаях актуальность по отношению к целям обработки персональных данных;
- принимаются необходимые меры по удалению или уточнению неполных, или неточных персональных данных;
- хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных; обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации.
5.2. В ИНДИВИДУАЛЬНОМ ПРЕДПРИНИМАТЕЛЕ ВАСИЛЕВСКОМ НИКОЛАЕ СЕРГЕЕВИЧЕ осуществляется, как автоматизированная обработка персональных данных, так и без использования средств автоматизации. Совокупность операций обработки персональных данных в ИНДИВИДУАЛЬНОМ ПРЕДПРИНИМАТЕЛЕ ВАСИЛЕВСКОМ НИКОЛАЕ СЕРГЕЕВИЧЕ включает: сбор, хранение, уточнение (обновление, изменение), удаление
5.3. При сборе персональных данных ИНДИВИДУАЛЬНЫЙ ПРЕДПРИНИМАТЕЛЬ ВАСИЛЕВСКИЙ НИКОЛАЙ СЕРГЕЕВИЧ обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных с использованием баз данных, находящихся на территории Российской Федерации.
5.4. ИНДИВИДУАЛЬНЫЙ ПРЕДПРИНИМАТЕЛЬ ВАСИЛЕВСКИЙ НИКОЛАЙ СЕРГЕЕВИЧ третьим лицам обработку персональных данных не поручает.
5.5. Прекращение обработки персональных данных осуществляется при прекращении деятельности ИНДИВИДУАЛЬНОГО ПРЕДПРИНИМАТЕЛЯ ВАСИЛЕВСКОГО НИКОЛАЯ СЕРГЕЕВИЧА (ликвидация или реорганизация).
5.6. Трансграничная передача персональных данных ИНДИВИДУАЛЬНЫМ ПРЕДПРИНИМАТЕЛЕМ ВАСИЛЕВСКИМ НИКОЛАЕМ СЕРГЕЕВИЧЕМ не осуществляется.
5.7. В ИНДИВИДУАЛЬНОМ ПРЕДПРИНИМАТЕЛЕ ВАСИЛЕВСКОМ НИКОЛАЕ СЕРГЕЕВИЧЕ обеспечивается конфиденциальность персональных данных. Сотрудники ИНДИВИДУАЛЬНОГО ПРЕДПРИНИМАТЕЛЯ ВАСИЛЕВСКОГО НИКОЛАЯ СЕРГЕЕВИЧА, получившие доступ к персональным данным, не раскрывают третьим лицам и не распространяют персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
5.8. В ИНДИВИДУАЛЬНОМ ПРЕДПРИНИМАТЕЛЕ ВАСИЛЕВСКОМ НИКОЛАЕ СЕРГЕЕВИЧЕ допускается обработка общедоступных персональных данных.
5.9. Обработка иных категорий персональных данных осуществляется ИНДИВИДУАЛЬНЫМ ПРЕДПРИНИМАТЕЛЕМ ВАСИЛЕВСКИМ НИКОЛАЕМ СЕРГЕЕВИЧЕМ с соблюдением следующих условий:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных
6. Реализация мер обеспечения безопасности персональных данных, принимаемых в ИНДИВИДУАЛЬНОМ ПРЕДПРИНИМАТЕЛЕ ВАСИЛЕВСКОМ НИКОЛАЕ СЕРГЕЕВИЧЕ6.1. ИНДИВИДУАЛЬНЫЙ ПРЕДПРИНИМАТЕЛЬ ВАСИЛЕВСКИЙ НИКОЛАЙ СЕРГЕЕВИЧ принимает или обеспечивает принятие необходимых и достаточных правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
К таким мерам в ИНДИВИДУАЛЬНОМ ПРЕДПРИНИМАТЕЛЕ ВАСИЛЕВСКОМ НИКОЛАЕ СЕРГЕЕВИЧЕ относятся:
- назначение лица, ответственного за организацию обработки персональных данных;
- издание локальных актов по вопросам обработки персональных данных, определяющих для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категорий субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявления нарушений законодательства Российской Федерации в области обработки и защиты персональных данных, устранение последствий таких нарушений;
- осуществление внутреннего контроля соответствия обработки персональных данных законодательству Российской Федерации о персональных данных, требованиям к защите персональных данных, внутренним документам ИНДИВИДУАЛЬНОГО ПРЕДПРИНИМАТЕЛЯ ВАСИЛЕВСКОГО НИКОЛАЯ СЕРГЕЕВИЧА в области обработки и защиты персональных данных;
- оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных», соотношение указанного вреда и принимаемых ИНДИВИДУАЛЬНЫМ ПРЕДПРИНИМАТЕЛЕМ ВАСИЛЕВСКИМ НИКОЛАЕМ СЕРГЕЕВИЧЕМ мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных»;
- ознакомление сотрудников ИНДИВИДУАЛЬНОГО ПРЕДПРИНИМАТЕЛЯ ВАСИЛЕВСКОГО НИКОЛАЯ СЕРГЕЕВИЧА с положениями законодательства Российской Федерации о персональных данных, внутренними документами ИНДИВИДУАЛЬНОГО ПРЕДПРИНИМАТЕЛЯ ВАСИЛЕВСКОГО НИКОЛАЯ СЕРГЕЕВИЧА по вопросам обработки персональных данных, требованиями к защите персональных данных;
- применение или обеспечение применения правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со ст.19 Федерального закона «О персональных данных», в частности:
- определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных ИНДИВИДУАЛЬНОГО ПРЕДПРИНИМАТЕЛЯ ВАСИЛЕВСКОГО НИКОЛАЯ СЕРГЕЕВИЧА;
- реализация технических и организационных мер по защите персональных данных, обрабатываемых в информационных системах персональных данных ИНДИВИДУАЛЬНОГО ПРЕДПРИНИМАТЕЛЯ ВАСИЛЕВСКОГО НИКОЛАЯ СЕРГЕЕВИЧА, на основе требований, утвержденных постановлением Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» и требований приказа ФСТЭК России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных» выработанных по результатам:
- определения категорий персональных данных, обрабатываемых в информационных системах персональных данных ИНДИВИДУАЛЬНОГО ПРЕДПРИНИМАТЕЛЯ ВАСИЛЕВСКОГО НИКОЛАЯ СЕРГЕЕВИЧА;
- определения уровня защищенности персональных данных при их обработке в информационных системах персональных данных на основе анализа актуальных угроз безопасности персональных данных и возможного ущерба субъектам персональных данных при реализации угроз безопасности персональных данных;
- организация режима обеспечения безопасности помещений, в которых размещены информационные системы персональных данных, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях, не имеющих права доступа в эти помещения;
- обеспечение учета и сохранности машинных носителей персональных данных;
- организация доступа к персональным данным, обрабатываемым в информационных системах персональных данных;
- использование средств защиты информации, прошедших процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации;
- реализация антивирусного мониторинга и детектирования;
- применение межсетевых защитных (фильтрующих) экранов;
- своевременное установление обновлений используемого программного обеспечения информационных систем персональных данных и средств защиты информации;
- организация защиты технических средств информационных систем персональных данных.
- В ИНДИВИДУАЛЬНОМ ПРЕДПРИНИМАТЕЛЕ ВАСИЛЕВСКОМ НИКОЛАЕ СЕРГЕЕВИЧЕ в установленном порядке обеспечивается взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности, о компьютерных инцидентах, повлекших неправомерную передачу (предоставление, распространение, доступ) персональных данных.